

// cookie           随着服务器请求被携带
// localStorage


// 客户端向服务器发起请求的时候   服务器不会去记录你是谁

// 登陆成功以后 ， 想修改密码   让cookie去记录我是谁   服务器会接收到这个cookie   修改密码   ----  不太安全



// 解决方案  token    是一段加密的字符串

// 在用户登陆成功以后，后端会根据你的账号信息生成一段加密的字符串，一起返回给前端   yy

// 用户想要修改密码，把这段加密的字符串一起传给服务端   解密  

// token具有失效性   一旦失效就需要重新登陆

// {
//     code : 1 ,
//     msg : '登陆成功' ,
//     token : 'svfjsdv sowefke23rqr46576o7yn v'
// }



// 可逆加密
//    加密     按照一定的规则加密
//    解密     知道了规则就可以解密





